امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
حرکت زیردریایی های روسی در اطراف کابلهای اینترنت در آتلانتیک شمالی موجب حساسیت ناتو شده است.
این کابلها که نقش ارتباطی برای اینترنت امریکای شمالی و اروپا را برعهده دارند روزانه تریلیونها دلار مبادلات مالی را جابجا میکنند و صدمه دیدن آنها باعث وارد آمدن ضربه مهلکی به اقتصاد کشورهای اروپایی و امریکا خواهد شد.


https://www.washingtonpost.com/world/europe/russian-submarines-are-prowling-around-vital-undersea-cables-its-making-nato-nervous/2017/12/22/d4c1f3da-e5d0-11e7-927a-e72eac1e73b6_story.html

#news
#russia
#usa
#europe

@sec_nerd
حمله هکرها به شعبه کانادای نیسان باعث سرقت اطلاعات 1.13 میلیون مشتری نیسان و Infiniti شد.
این حمله در ۱۱ دسامبر رخ داده و فقط مشتریان کانادایی آسیب دیده اند. در ضمن هیچ اطلاعاتی از حسابهای مالی افراد در این حمله سرقت نشده است.

https://www.hackread.com/nissan-canada-cyber-attack-customer-accounts-stolen/

#news
#nissan
#canada

@sec_nerd
کشف باگ خطرناک در برنامه کلاینت Fortinet به نام FortiClient

این باگ در مرحله لاگین قابلیت بالابردن سطح دسترسی را دارد.
CVE-2017-7344

جزییات بیشتر:https://securite.intrinsec.com/2017/12/22/cve-2017-7344-fortinet-forticlient-windows-privilege-escalation-at-logon/


#windows
#fortinet
#exploit

@sec_nerd
👎1
مرد چینی بدلیل راه اندازی سرویس vpn و کمک به دیگران برای دور زدن فایروال ملی این کشور با نام سپر طلایی، توسط دادگاه چین مجرم شناخته شد.
این فرد به پنج سال و نیم زندان و پرداخت 75 هزار دلار محکوم گردید.
وی از سال 2013 اقدام به فروش این سرویس کرده و با داشتن هشت هزار مشتری توانسته بود مبلغ 790 هزار یوان چین معادل 120 هزار دلار درآمد کسب کند.

https://www.bleepingcomputer.com/news/government/chinese-man-sentenced-to-five-years-in-prison-for-running-vpn-service/

#news
#china
#vpn
#GoldenShield

@sec_nerd
معرفی ابزار کنترل بدافزار(C&C) مولتی پلتفرمMerlin

https://bit.ly/2zyMglO

#c2
#c&c

@sec_nerd
ابزار 230OOB که با شبیه سازی یک سرور FTP آسیب پذیر، در یادگیری نحوه خواند یک فایل با استفاده از آسیب پذیری XXE به شما کمک میکند .

https://github.com/sxcurity/230-OOB


#xxe
#web
#pentest

@sec_nerd
یافتن ساب دامینها و شناسایی آنها با استفاده از Amass که به زبان Go نوشته شده

https://github.com/caffix/amass

#enum
#subdomain
#web
#pentest

@sec_nerd
PowerUpSQL

جعبه ابزار حمله به SQL سرور با استفاده از پاورشل
این ماژول قادر به شناسایی سرورهای SQL و یافتن ضعفهای موجود در پیکربندی و همچنین بالابردن سطح دسترسی میباشد

https://github.com/NetSPI/PowerUpSQL


#sql_server
#pentest
#windows
#news
#database
#ps

@sec_nerd
تبریک کریسمس به سبک Signal

#fun
#signal

@sec_nerd
لیست بیشترین پسوردهای مورد استفاده کاربران در سال 2017

1 - 123456 (rank unchanged since 2016 list)
2 - password (unchanged)
3 - 12345678 (up 1)
4 - qwerty (Up 2)
5 - 12345 (Down 2)
6 - 123456789 (New)
7 - letmein (New)
8 - 1234567 (Unchanged)
9 - football (Down 4)
10 - iloveyou (New)
11 - admin (Up 4)
12 - welcome (Unchanged)
13 - monkey (New)
14 - login (Down 3)
15 - abc123 (Down 1)
16 - starwars (New)
17 - 123123 (New)
18 - dragon (Up 1)
19 - passw0rd (Down 1)
20 - master (Up 1)
21 - hello (New)
22 - freedom (New)
23 - whatever (New)
24 - qazwsx (New)
25 - trustno1 (New)


#password
#lol_sec

@sec_nerd
اسکریپت گروه امنیتی Vulners برای nmap که هنگام اسکن،اکسپلویتهای مربوط به هر سرویس را معرفی میکند!
https://github.com/vulnersCom/nmap-vulners

#nmap
#exploit

@sec_nerd